Как получить все системные письма, такие как LogWatch

Как получить все системные письма, такие как LogWatch

Здравствуйте, если у вас есть несколько серверов, на каждом из которых установлен LogWatch и который ежедневно отправляет вам сводную почту, как вы извлекаете эти письма?

На данный момент Dovecot установлен только на одном из ящиков, с которого я могу загружать через Outlook ежедневную почту LogWatch. Однако я не делаю того же самого для остальных своих серверов.

Интересно, как остальные из вас справляются с этим. Я также настраиваю почтовый сервер с помощью Zimbra. Есть ли способ, чтобы все эти серверы пересылали эти письма на одну учетную запись? Что мне нужно настроить или установить? Спасибо.

решение1

Используйте центральный адрес электронной почты

Я рекомендую вам использовать централизованную, выделенную учетную запись электронной почты для уведомлений со всех ваших серверов и настроить ваши серверы на пересылку сообщений электронной почты root на эту учетную запись.

Поскольку при возникновении проблем серверы могут генерировать большой объем электронной почты, я рекомендую создать отдельную учетную запись и не смешивать ее с другими учетными записями электронной почты.

Также учтите, что электронное письмо может быть не на 100% защищено при передаче, поэтому просмотрите его содержимое и проверьте, не отправляется ли что-либо конфиденциальное.

Вперед Корень Самый простой способ сделать это — просто обновить email-алиас для root на каждом сервере, чтобы перейти на ваш email. Таким образом, вы будете получать уведомления cron и другие системные уведомления.

Только Logwatch

Если вы просто хотите пересылать электронные письма logwatch, то вы можете обновить файл конфигурации logwatch.

Проверьте запись задания cron (обычно в /etc/crond.daily/) и посмотрите, где находится файл конфигурации. Затем вы можете обновить этот файл конфигурации с помощью своей электронной почты.

Централизованное ведение журнала

Обратите внимание, что по мере роста числа систем электронная почта станет неуправляемой. Тогда вы можете рассмотреть централизованное ведение журнала (nr-syslog и другие), а также системы IDS/NIDS с возможностями централизованного мониторинга.

Связанный контент